Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-36432 — Cross-site Scripting (XSS) in der Vorschaufunktion von Amasty Blog Pro für Magento 2 | Kitploit
Tools/GitHubGitHub/afine-com/cve-2022-36432
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubafine-com/cve-2022-36432

CVE-2022-36432

Cross-site Scripting (XSS) in der Vorschaufunktion von Amasty Blog Pro für Magento 2

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2022-36432

Cross-site Scripting (XSS) in der Vorschaufunktion in Amasty Blog Pro für Magento 2

Beschreibung

Die Vorschaufunktion im Amasty Blog Pro 2.10.3 Plugin für Magento 2 verwendet eval unsicher. Dies ermöglicht es Angreifern, Cross-site Scripting-Angriffe auf Benutzer des Admin-Panels durchzuführen, indem sie die generierte Vorschau-Anwendungsantwort manipulieren.

Die Schwachstelle ist in der Datei blog/view/base/web/js/adminhtml/preview.js vorhanden.

In den Referenzen finden Sie ein ähnliches Problem in Magento 2, bei dem das Problem behoben wurde.

Betroffene Versionen

< 2.10.5

Hinweis

Aktualisieren Sie Amasty Blog Pro für Magento 2 auf Version 2.10.5 oder neuer.

Referenzen

  • https://github.com/magento/magento2/issues/377
  • https://amasty.com/blog-pro-for-magento-2.html
Tool herunterladen